|
|
|
|
Девайсы
Жесткое криптование
|
Mykola Rudenko
|
|
29-09-2005 / 20:49 |
1859 просмотров |
[1 комментариев]
|
Понятно, что почту, лежащую на винте и проч. чувствительные к огласке вещи хотелось бы максимально обезопасить от постореннего взгляда. Даже если компьютер был включен и там все нормально читалось в тот момент, когда нехороший человек пришел этот самый компьютер забирать, то хотелось бы, чтобы при повторном включении там уже ничего бы и никогда не прочлось.
Многочисленные софтовые решения, все, без исключения, имеют кучу недостатков. Это и замедление и ненадежность и невозможность закриптовать весь диск целиком, если он один.
Оказывается, существуют хардовые решения в виде реков, PCI плат или вставок в торпедо.
Эти штуки в реальном времени криптуют весь винт целиком, абсолютно надежно и без всяких задержек. Насколько я понимаю, работают с ними следующим образом. Вставляют хардовый ключ с USB'шным интерфейсом и включают машину. Ключ считывается и после этого его можно вынуть и спрятать в сухом и темном месте. Все будет нормально работать, пока машину не выключат.
Вот чего я не знаю, так это устройства этих хардовых ключей. Если кто в курсе, пишите в комменты. Можно ли эти ключи копировать? Можно ли эмулировать такой ключ другим компом и USB шнурком. В таком случае можно было бы вообще не держать ключ в том здании, где стоит ответственное хранилище данных. Достаточно было бы воткнуть USB шнурок и взять ключ из сети. |
|
|
|